Dieses Tutorial zeigt Ihnen, wie Sie einen CSR auf VestaCP generieren, indem Sie den integrierten SSL-Generator im Web-Panel verwenden. Sie erfahren außerdem, wie Sie Ihren CSR überprüfen, bevor Sie ihn an eine Zertifizierungsstelle (CA) übermitteln.
Ein Hinweis zur VestaCP-Wartung
Die ursprüngliche VestaCP-Codebasis (0.9.8-26, September 2019) blieb mehrere Jahre lang ohne Updates. Anfang 2024 wurde das Projekt von neuen Maintainern übernommen, die es als Vesta 2.0 neu aufbauen, doch diese Version wurde noch nicht veröffentlicht. Wenn Sie einen neuen Server einrichten, sollten Sie HestiaCP in Betracht ziehen, den aktiv gepflegten Community-Fork, der die gleiche Oberfläche beibehalten hat und dabei Multi-PHP-Unterstützung, aktuelle TLS-Standardeinstellungen und laufende Sicherheitspatches hinzugefügt hat. Der unten beschriebene CSR-Workflow funktioniert auf beiden Panels auf die gleiche Weise, da HestiaCP denselben SSL-Bereich übernommen hat; die Unterschiede sind rein optisch, abgesehen von einem zusätzlichen Aliases-Feld für Subject Alternative Names.
CSR auf VestaCP generieren
Ein CSR (Certificate Signing Request) ist ein codierter Textblock, der Ihren Domainnamen und Ihre Organisationsdetails enthält. Eine Zertifizierungsstelle benötigt ihn zusammen mit dem zugehörigen privaten Schlüssel, um Ihr SSL/TLS-Zertifikat auszustellen. Sie können den CSR direkt im VestaCP-Panel generieren, oder Sie nutzen unseren CSR-Generator, um ihn automatisch in Ihrem Browser zu erstellen.
Um den CSR über die VestaCP-Weboberfläche zu generieren, folgen Sie den unten aufgeführten Schritten.
Schritt 1: Öffnen Sie die SSL-Einstellungen für Ihre Domain
- Melden Sie sich bei Ihrem VestaCP-Dashboard an (die Standard-URL lautet https://your-server-ip:8083).
- Klicken Sie oben auf der Seite auf die Registerkarte WEB.
- Suchen Sie die Domain, die Sie sichern möchten, und klicken Sie auf Edit.
- Aktivieren Sie auf der Seite „Editing Domain“ das Kontrollkästchen SSL Support. Zusätzliche SSL-Felder werden angezeigt.
- Klicken Sie auf Generate CSR. Es öffnet sich ein Formular, in dem Sie Ihre Organisationsdetails angeben müssen.
Schritt 2: Geben Sie Ihre Daten ein
Füllen Sie jedes Feld im CSR-Formular aus. Die hier eingegebenen Werte werden in das Zertifikat eingebettet, überprüfen Sie sie daher auf Richtigkeit.
- Domain: der vollständig qualifizierte Domainname (FQDN), den Sie sichern möchten, zum Beispiel yoursite.com. Ein Wildcard kann über dieses Formular nicht beantragt werden: Das Panel validiert das Feld und lehnt jeden Wert mit einem Sternchen ab, sodass *.yoursite.com die Fehlermeldung invalid domain format zurückgibt. Für ein Wildcard-Zertifikat erstellen Sie die Anfrage mit unserem CSR-Generator oder mit OpenSSL auf dem Server und bewahren Sie den dabei erzeugten privaten Schlüssel auf.
- Email: eine gültige Kontakt-E-Mail-Adresse.
- Country: der zweistellige ISO-Ländercode, zum Beispiel US.
- State/Province: der vollständige Name Ihres Bundesstaates oder Ihrer Provinz, zum Beispiel California.
- City/Locality: die Stadt, in der Sie oder Ihr Unternehmen ansässig sind, zum Beispiel San Jose.
- Organization: der vollständige rechtliche Name Ihrer Organisation (zum Beispiel Your Company LLC). Jedes Feld in diesem Formular ist erforderlich, auch dieses: Wird es leer übermittelt, erscheint die Meldung Field „Organization“ can not be blank. Bei einem Domain-Validation-Zertifikat (DV) überprüft die Zertifizierungsstelle die Organisation weder, noch nimmt sie sie in das ausgestellte Zertifikat auf, das Panel benötigt hier aber trotzdem einen Wert.
Eines fragt das Formular nicht ab: Der von VestaCP erstellte CSR enthält nur den Common Name, ohne Subject Alternative Name (SAN)-Einträge. Clients gleichen den Hostnamen mit der SAN-Liste ab, nicht mit dem Common Name. Listen Sie deshalb im Bestellformular Ihrer Zertifizierungsstelle jeden Hostnamen auf, den das Zertifikat abdecken soll, damit die CA diese in das ausgestellte Zertifikat aufnimmt. HestiaCP unterscheidet sich hier, da seine Version des Formulars ein Feld Aliases hinzufügt, dessen Werte tatsächlich in die Anfrage einfließen.
Schritt 3: CSR und privaten Schlüssel generieren und speichern
Nachdem Sie jedes Feld ausgefüllt haben, klicken Sie auf OK. VestaCP generiert drei Textblöcke:
- SSL CSR: der Certificate Signing Request. Diesen fügen Sie in das Bestellformular ein, wenn Sie Ihr SSL-Zertifikat aktivieren.
- SSL Certificate: ein selbstsigniertes Zertifikat, das VestaCP als Platzhalter erstellt. Dieses benötigen Sie für ein kommerzielles SSL-Zertifikat nicht.
- SSL Key: der private Schlüssel, der zu Ihrem CSR passt. Speichern Sie diesen Schlüssel sofort. Sie benötigen ihn später, wenn Sie das SSL-Zertifikat auf VestaCP installieren.
Kopieren Sie den gesamten CSR-Block, einschließlich der Kopf- und Fußzeilen, und fügen Sie ihn in eine reine Textdatei oder direkt in das Bestellformular ein. Ein korrekt formatierter CSR sieht folgendermaßen aus:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQ... (base64-encoded data) ...
-----END CERTIFICATE REQUEST-----
Speichern Sie den privaten Schlüssel in einer separaten reinen Textdatei und bewahren Sie ihn an einem sicheren Ort auf. Wenn Sie den privaten Schlüssel verlieren, können Sie das Zertifikat nicht installieren und müssen den CSR neu generieren und das Zertifikat erneut ausstellen lassen.
Ihren CSR überprüfen
Bevor Sie den CSR an eine Zertifizierungsstelle übermitteln, ist es empfehlenswert zu überprüfen, ob alle Angaben korrekt sind. Fügen Sie den CSR in unseren CSR-Decoder ein, um die decodierten Felder (Domain, Organisation, Land, Schlüsselgröße) anzuzeigen. Falls etwas nicht stimmt, generieren Sie einen neuen CSR mit den korrigierten Angaben.
Nächste Schritte
Sobald die Zertifizierungsstelle Ihre Bestellung validiert und das Zertifikat ausgestellt hat, können Sie mit der Installation fortfahren. Folgen Sie unserer Schritt-für-Schritt-Anleitung zum Installieren eines SSL-Zertifikats auf VestaCP.
Führen Sie nach der Installation einen kurzen Scan mit unserem SSL Checker durch, um zu bestätigen, dass das Zertifikat aktiv ist und die vollständige Zertifikatskette vertrauenswürdig ist.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


